iptables的time模块可以根据时间对数据包做出限制,蛮有用的一个功能。
由于这个time模块作者很久已经没有维护了,并且虽然iptables 1.3.7里面有libipt_time.c但是并没有
将其编译,所以在2.6内核上
www.netfilter.org提供的补丁已经过期,只好自己修改一下。
安装以后使用iptables -m time -help查看使用说明
linux版本:2.6.18.1
iptables版本:1.3.7
个人认为是个很不错的功能模块,例子:
iptables -I INPUT -m time --timestart 08:01 --timestop 19:01 --datestop 2010 -j ACCEPT
对于其他版本的linux没有测试,2.4内核肯定不行,2.6大部分可能能用
本文介绍如何在Linux 2.6.18.1环境下使用iptables的time模块按时间限制数据包。此功能适用于特定时间段内的网络流量管理。文中提供了具体安装步骤及示例。
1160

被折叠的 条评论
为什么被折叠?



